Les données de 23000 bases de données piratées ont été partagées via Discord et Telegram
Une énorme quantité de données provenant de bases de données précédemment piratées a été brièvement rendue librement accessible en ligne. Suite à l'incident, les bases de données ont été distribuées via des forums de hackers sur le dark web ainsi que des plateformes de messagerie telles que Telegram et Discord.
À l'origine, plus de 23 000 bases de données compromises ont été téléchargées dans un dépôt de stockage cloud MEGA. Naturellement, le lien MEGA a été rapidement supprimé à la suite de rapports de contenu illégal, mais les données étaient en ligne suffisamment longtemps pour que les mauvais acteurs puissent les télécharger et les diffuser davantage, en utilisant différents canaux moins évidents.
Les bases de données auraient été obtenues à partir du site Web désormais disparu Cit0day, qui a été fermé par les autorités fédérales américaines à la mi-septembre 2020.
Ce qui rend cette attaque spéciale, c'est le volume de données contenu dans le vidage d'origine. Environ 50 gigaoctets de données, comprenant environ 13 milliards d'enregistrements d'utilisateurs dans les 23 000 bases de données, sont actuellement divulgués et diffusés via les serveurs Discord et les canaux Telegram exploités par de mauvais acteurs.
Cit0day a agi en tant que dépositaire historique des anciens hacks et une grande partie des données contenues dans la nouvelle fuite datent de plusieurs années. Cependant, étant donné le grand nombre de bases de données compromises collectées dans la décharge, il y en a beaucoup parmi elles qui appartiennent à des sites et des services plus petits et qui utilisent souvent des procédures de cryptage moins qu'optimales. Cela signifie qu'environ 30% des 23 000 bases de données contenaient des mots de passe en texte brut.
Que se passe-t-il après le vidage des données?
La fuite massive est très probablement utilisée actuellement pour lancer de nouvelles campagnes de bourrage de mots de passe et de pulvérisation de mots de passe à grande échelle et les utilisateurs qui ont réutilisé des mots de passe, même très anciens dans ce cas, sont en danger.
L'attaque sert à souligner une fois de plus l'importance d' utiliser différents mots de passe sur chaque plate-forme et service que vous utilisez. Cela peut sembler une corvée énorme au début, mais l'utilisation d'une application de gestion de mots de passe dédiée pour gérer ces mots de passe est d'une grande aide à cet égard. Un gestionnaire de mots de passe dédié peut à la fois vous aider à choisir des mots de passe forts et les garder organisés et facilement accessibles.